注册
登录
专栏名称:
红队蓝军
一群热爱网络安全的人,知其黑,守其白。不限于红蓝对抗,web,内网,二进制。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
财宝宝
·
@沪上黑胖花:才10分钟…差评。~~你也要反 ...
·
10 小时前
财宝宝
·
老保姆已经彻底不能适应农村了,天天吵架。 ...
·
11 小时前
财宝宝
·
这种小电线杆子,不实用的。我喜欢王大婶那样的 ...
·
3 天前
财宝宝
·
久久抢跑了。既然已经发出来了,就看,水平很高 ...
·
5 天前
财宝宝
·
我c,结婚耽误上班了-20250127222954
·
6 天前
今天看啥
›
专栏
›
红队蓝军
全文干货!Redis漏洞利用详解 (上)
红队蓝军
·
公众号
· · 2024-09-13 18:10
文章预览
redis漏洞利用原理 Redis是一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值存储数据库,并提供多种语言的API。Redis 提供了2种不同的持久化方式,RDB方式和AOF方式. Redis默认情况下是绑定在0.0.0.0:6379端口的,如果没有设置密码(一般密码为空)或者密码为弱密码的情况下并且也没有进行有效保护措施,那么处于公网的redis服务就会被任意的用户未授权访问,读取数据,甚至利用 Redis 自身提供的 config 命令像目标主机写WebShell、写SSH公钥、创建计划任务反弹Shell等。恶意攻击者利用redis未授权漏洞进行进一步攻击。 redis端口的相关知识 一、Redis默认端口 Redis的默认端口是6379,这个端口可以在Redis的配置文件redis.conf中进行配置。如果没有手动修改配置文件,则Redis默认监听端口为6379。 二、查看Redis端口是否开启 在Linux系统中 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
财宝宝
·
@沪上黑胖花:才10分钟…差评。~~你也要反思一下,为什么你家细-20250202164402
10 小时前
财宝宝
·
老保姆已经彻底不能适应农村了,天天吵架。 她打电话-20250202154216
11 小时前
财宝宝
·
这种小电线杆子,不实用的。我喜欢王大婶那样的,140斤的灵活胖子-20250130160517
3 天前
财宝宝
·
久久抢跑了。既然已经发出来了,就看,水平很高。各位,有节目的,不-20250128100436
5 天前
财宝宝
·
我c,结婚耽误上班了-20250127222954
6 天前
性学研究僧
·
伤口别感染了啊,这样的话可以去医院做个包皮环切手术,最好还是去正-20240714184136
6 月前
锂电江湖
·
【JH-7292】宁德时代:动力电池龙头优势稳固,储能开启加速发展新篇章(43页)
6 月前
中国农业银行北京分行
·
雁栖湖畔,秋色宜人,去怀柔共赴大自然的怀抱,相约慕尼黑啤酒节!
4 月前
大联大工程师社区
·
找方案 | 基于Nuvoton NSP2.0 高品质语音提示方案
2 月前
不正常人类研究中心
·
心理医师的智慧,让我们释然善待自己
2 月前